Brother HL-S7000DN Manuel d'utilisation

Page 21

Advertising
background image

Paramètres IPsec

18

2

Clé d’authentification (ESP, AH)
Spécifiez la clй а utiliser pour l'authentification. Entrez les valeurs Entrée/Sortie.
Ces paramètres sont nécessaires lorsque Personnalisé est sélectionné dans Utiliser un modèle
prédéfini
, que Manuel est sélectionné dans IKE et qu'un paramètre autre que Aucun est sélectionné
dans Hachage, dans Sécurité d’encapsulation.

Remarque

Le nombre de caractères que vous pouvez définir varie selon le paramètre choisi dans Hachage, dans
Sécurité d'encapsulation.
Si la longueur de la clé d'authentification spécifiée est différente de l'algorithme de hachage sélectionné,
une erreur se produit.

• MD5 : 128 bits (16 octets)
• SHA1 : 160 bits (20 octets)
• SHA256 : 256 bits (32 octets)
• SHA512 : 512 bits (64 octets)

Lorsque vous spécifiez la clé en code ASCII, entourez les caractères dans des doubles guillemets.

Clé de code (ESP)
Spécifiez la clй а utiliser pour le cryptage. Entrez les valeurs Entrée/Sortie.
Ces paramètres sont nécessaires lorsque Personnalisé est sélectionné dans Utiliser un modèle
prédéfini
, que Manuel est sélectionné dans IKE et que ESP est sélectionné dans Protocole, dans
Sécurité d’encapsulation.

Remarque

Le nombre de caractères que vous pouvez définir varie selon le paramètre choisi dans Cryptage, dans
Sécurité d'encapsulation.
Si la longueur de la clé de code spécifiée est différente de l'algorithme de cryptage sélectionné, une erreur
se produit.

• DES : 64 bits (8 octets)
• 3DES : 192 bits (24 octets)
• AES-CBC 128 : 128 bits (16 octets)
• AES-CBC 256 : 256 bits (32 octets)

Lorsque vous spécifiez la clé en code ASCII, entourez les caractères dans des doubles guillemets.

SPI
Ces paramètres permettent d'identifier les informations de sécurité. En général, un hôte utilise
plusieurs SA (Security Associations) pour différents types de communication IPsec. Il est donc
nécessaire d'identifier le SA applicable lors de la réception d'un paquet IPsec. Le paramètre SPI, qui
identifie le SA, est inclus dans l'en-tête AH (Authentication Header, ou en-tête d'authentification) et
ESP (Encapsulating Security Payload, ou charge active de sécurité d'encapsulation).
Ces paramètres sont nécessaires lorsque Personnalisé est sélectionné dans Utiliser un modèle
prédéfini
et que Manuel est sélectionné dans IKE.

Advertising